2016.06.01(水)

「Videofied Frontel」にサーバと安全でない通信を行う脆弱性(JVN)

脅威 セキュリティホール・脆弱性

独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月1日、RSI Video Technologies が提供するセキュリティシステムにおいて警報発生時の状態を監視するソフトウェア「Videofied Frontel」がサーバとの通信にセキュアでない独自プロトコルを使用する脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSS v3によるBase Scoreは7.5。

「Frontel protocol version 3 より前のバージョンを使用するシステム」は、888/tcp で動作する独自プロトコルを使用しています。このプロトコルでは、AES-128 と共通鍵によるハンドシェイクをおこなった後、メッセージを送信する。これにより、暗号鍵がハードコードされている問題(CVE-2015-8252)、暗号鍵がハードコードされている問題(CVE-2015-8252)、暗号鍵がハードコードされている問題(CVE-2015-8252)が存在する。この脆弱性が悪用されると、リモートの攻撃者によって偽のメッセージを送られたり、ビデオを含むデータを傍受される可能性がある。JVNでは、開発者の情報をもとに最新版へアップデートするよう呼びかけている。
《吉澤 亨史》

編集部おすすめの記事

特集

脅威 アクセスランキング

  1. 「サイボウズ ガルーン」に複数の脆弱性、アップデートなど対策呼びかけ(JVN)

    「サイボウズ ガルーン」に複数の脆弱性、アップデートなど対策呼びかけ(JVN)

  2. 三菱東京UFJ銀行を騙るフィッシングメールを確認(フィッシング対策協議会)

    三菱東京UFJ銀行を騙るフィッシングメールを確認(フィッシング対策協議会)

  3. SSL通信の増加でセキュリティ対策製品の処理能力への影響が深刻に(F5)

    SSL通信の増加でセキュリティ対策製品の処理能力への影響が深刻に(F5)

  4. バッファロー製の複数の無線LANルータに脆弱性(JVN)

  5. スパムメールの「登録解除トラップ」手法と対策(マカフィー)

  6. 「サイボウズLive for Android」に複数の脆弱性(JVN)

  7. Javaの脆弱性を修正する緊急パッチ公開、早急な適用を呼びかけ(トレンドマイクロ)

  8. 三菱東京UFJ銀行を騙るフィッシングメールを確認(フィッシング対策協議会)

  9. 「ウイルスバスター」に複数の脆弱性、個人向け、法人向けともに影響(JVN)

  10. NAT-PMPを実装するルータなどにWAN側から操作される脆弱性(JVN)

アクセスランキングをもっと見る

PREMIUM 会員限定記事の閲覧方法のご案内
PREMIUM 会員限定記事の閲覧方法のご案内

PREMIUM 会員登録するとすべての会員限定記事が閲覧いただけます。

×